文章詳情頁
apache禁止用戶在瀏覽器url中對某些文件訪問
瀏覽:72日期:2024-06-27 15:25:12
問題描述
我想阻止下圖中的訪問,不知道在apache中怎么設置
問題解答
回答1:限制目錄訪問可以
<Directory /var/www/html> AllowOverride None order deny,allow deny from all Allow from ip</Directory>
或者php_flag engine off禁止解析php不過Ajax是讓API訪問的,同樓上說的加token驗證
回答2:如果該腳本不會接收外部請求,則直接在web服務器里Forbidden(403)就行,否則可參考/q/1010000000525855@Windoze 的答案及評論
回答3:做過類似的WEB Server為APP提供接口的工作。對于樓主在標題中提出的方案(使用apache禁止),一開始就 是錯誤的思路 把問題想復雜了。像這樣的需求,在php文件里判斷就行了,而真正達到99.99%安全的,就只能是兩方通信帶上認證(稍復雜,參見/q/1010000000525855)或者token(實現起來相對方便,參見WEB Server+APP通信API的一次一密驗證)了。
相關文章:
1. mysql優化 - mysql count(id)查詢速度如何優化?2. mysql主從 - 請教下mysql 主動-被動模式的雙主配置 和 主從配置在應用上有什么區別?3. angular.js - angularjs 用ng-reapt渲染的dom 怎么獲取上面的屬性4. 主從備份 - 跪求mysql 高可用主從方案5. css3 - [CSS] 動畫效果 3D翻轉bug6. node.js - node_moduls太多了7. angular.js - Angular路由和express路由的組合使用問題8. python如何不改動文件的情況下修改文件的 修改日期9. python - django 里自定義的 login 方法,如何使用 login_required()10. angular.js - 不適用其他構建工具,怎么搭建angular1項目
排行榜
![css3 - [CSS] 動畫效果 3D翻轉bug](http://www.aoyou183.cn/attached/image/news/202304/110831f073.png)